Datenschutzerklärung
Verantwortlicher
Verantwortlich für die Datenverarbeitung in dieser Anwendung ist WoSindDieBonobos, vertreten durch den Vorstand. Kontaktangaben stehen im Impressum.
Zweck und Rechtsgrundlage
Diese selbst betriebene Vereinsverwaltung verarbeitet personenbezogene Daten der Mitglieder ausschließlich zur Durchführung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO): Mitgliederverwaltung, Vereinskasse (Beiträge, Ein-/Auszahlungen, geteilte Ausgaben), Termine und Anwesenheit, Sitzungsprotokolle, Umfragen sowie vereinsinterne Funktionen wie Stammtischfahrten und Wichteln. Für optionale Funktionen (z. B. Newsletter, Push-Benachrichtigungen, Messenger-Versand) ist die Rechtsgrundlage die jeweils erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit im Profil widerrufen werden kann.
Gespeicherte Daten
Profildaten (Name, E-Mail, Telefonnummer, Geburtstag, Adresse, Bankverbindung), Buchhaltungsdaten (Beiträge, Zahlungen, geteilte Ausgaben, Auszahlungsanträge), Teilnahmen (Termine, Fahrten, Umfragen, Protokolle) sowie technische Einstellungen des eigenen Kontos. Sensible Profilfelder werden verschlüsselt gespeichert (AES-256-GCM). Erteilte und widerrufene Einwilligungen (Newsletter, Messenger, Push) werden mit Zeitstempel protokolliert (Nachweispflicht, Art. 7 Abs. 1 DSGVO). Bei Fehlermeldungen über die Funktion „Fehler melden“ werden zusätzlich technische Angaben des Geräts (Browser-Kennung, Bildschirmgröße) erfasst.
Sichtbarkeit innerhalb des Vereins
Andere Mitglieder sehen im Mitgliederverzeichnis nur, was du unter Profil → Datenschutz → Sichtbarkeit freigibst (voller Name, Geburtstag ganz/ohne Jahr/gar nicht, optional E-Mail und Telefonnummer). Der Vorstand/Administrator sieht zur Mitgliederverwaltung alle Profildaten.
Cookies
Es wird ausschließlich ein technisch notwendiges Anmelde-Cookie (HttpOnly) gesetzt. Es findet kein Tracking statt, es werden keine Analyse- oder Werbedienste eingesetzt und keine Inhalte von Drittservern nachgeladen.
Empfänger und Drittdienste
– E-Mail-Versand (Newsletter, Benachrichtigungen, Passwort-Zurücksetzung, Datenauskunft) über den vom Verein konfigurierten E-Mail-Anbieter; dabei werden E-Mail-Adresse und Nachrichteninhalt an diesen Anbieter übermittelt.
– Telegram (Telegram Messenger Inc.): Nur wenn du dein Konto selbst über den Vereins-Bot verknüpfst, werden Nachrichten über die Telegram-API zugestellt.
– Push-Benachrichtigungen: Nur wenn du sie im Profil selbst aktivierst, läuft die Zustellung über den Push-Dienst deines Browsers (z. B. Google, Mozilla oder Apple); übertragen werden die Benachrichtigungstexte.
Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt.
Speicherdauer
Die Daten werden für die Dauer der Mitgliedschaft gespeichert. Nach einer bestätigten Konto-Löschung werden alle personenbezogenen Daten entfernt; nur vorhandene Kassenbuchungen bleiben wegen der gesetzlichen Aufbewahrungspflicht für Kassenunterlagen (§ 147 AO) ohne Personenbezug („Ehemaliges Mitglied“) erhalten und werden nach Ablauf der Frist endgültig gelöscht (Art. 17 Abs. 3 lit. b DSGVO).
Abgelaufene technische Datensätze löscht die Anwendung automatisch: einmalige Anmelde-/Reset-Links nach Verbrauch bzw. 30 Tagen, Gast-Einladungslinks 90 Tage nach Verbrauch/Ablauf, erledigte Passwort-Reset-Anfragen nach 90 Tagen, entschiedene Änderungs-/Löschanträge nach einem Jahr, abgeschlossene Fehlermeldungen (mit Geräteangaben) nach 180 Tagen.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO – im Profil unter Datenschutz → „Alle Daten anfordern“), Berichtigung (Art. 16 – Profildaten selbst änderbar), Löschung (Art. 17 – im Profil unter Datenschutz → „Konto-Löschung beantragen“), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20 – im Profil unter Datenschutz → „Als JSON herunterladen“) und Widerspruch (Art. 21). Erteilte Einwilligungen (Newsletter, Push, Messenger) kannst du jederzeit im Profil widerrufen. Zudem besteht ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde.